Идентификация и доступ
Kerberos
Также известно как: Протокол Kerberos
Определение
Сетевой протокол аутентификации на основе билетов, использующий симметричную криптографию и доверенный центр распределения ключей для безопасного единого входа.
Примеры
- Пользователь Active Directory получает TGT от контроллера домена Windows, а затем сервисный билет для доступа к SharePoint.
- Hadoop использует Kerberos для аутентификации обмена между NameNode и DataNode.
Связанные термины
Active Directory
Active Directory — definition coming soon.
Аутентификация NTLM
Устаревший протокол Windows-аутентификации по схеме «вызов-ответ», подтверждающий пользователя по хешу пароля; по современным меркам считается слабым.
Единый вход (SSO)
Способ аутентификации, при котором пользователь один раз входит у доверенного поставщика идентификации и затем получает доступ ко многим приложениям без повторного ввода учётных данных.
LDAP
LDAP — definition coming soon.
Аутентификация
Процесс проверки того, что субъект — пользователь, устройство или сервис — действительно является тем, за кого себя выдаёт, перед предоставлением доступа.
Сервисная учётная запись
Нечеловеческая идентичность, используемая приложением, скриптом или сервисом для аутентификации в других системах, как правило, без интерактивного входа.